متامسک آماج حملات فیشینگ!
یک شرکت امنیت سایبری درباره یک کمپین فیشینگ جدید که کاربران کیف پول رمزنگاری محبوب MetaMask را هدف قرار داده، هشدار داده است. در این شیوه تلهگذاری با فرستادن ایمیل به کاربران متامسک و فریب آنها، رمز عبورشان را به دست میآورد.
شرکت امنیت سایبری هالبورن (Halborn) با تجزیهوتحلیل این ایمیلهای کلاهبرداری اعلام کرد که در نگاه اول، این ایمیل با سربرگ و لوگوی MetaMask و با متنی که از کاربران میخواهد قوانین KYC را رعایت کنند، معتبر به نظر میرسد.
با این حال، هالبورن تأکید کرد که زنگ خطرهایی نیز در این پیامها وجود دارند. اشتباهات املایی و آدرس ایمیل فرستنده جعلی، دو مورد از بارزترین آنهاست. علاوه بر این، از یک دامنه جعلی به نام metamaks.auction برای ارسال ایمیلهای فیشینگ استفاده شده است.
فیشینگ، یک حمله مهندسیشده است که با استفاده از ایمیلهای هدفمند، قربانیان را به افشای دادههای شخصی یا کلیک کردن روی لینکهایی که سعی در سرقت اطلاعات آنها دارند، تشویق میکند.
این شرکت، همچنین خاطرنشان کرد، هیچ شخصیسازی در پیامها وجود نداشت که علامت هشدار دیگری است. نگهداشتن ماوس روی دکمه تماس، لینک یک وبسایت جعلی را نشان میدهد که از کاربران میخواهد قبل از هدایت مجدد به MetaMask رمز عبور خود را وارد کنند.
هفته گذشته نیز به کاربران سلسیوس در مورد تهدید فیشینگ به دنبال درز ایمیلهای مشتریان توسط کارمندان یک شرکت فروش واسط، هشدار داده شده بود.
دیدگاه خود را ثبت کنید